droid.rooter
教程 高级 阅读约 7 分钟

如何解锁Android设备的 Bootloader(2026)

2026 Bootloader 解锁指南:什么是 Bootloader,Samsung、OnePlus、Xiaomi、Pixel、Motorola、Sony、Realme 的解锁流程,以及 OEM 解锁灰色的解决办法。

Android bootloader unlock guide 2026 across brands
目录
  1. 什么是 Bootloader?
  2. Bootloader 锁定与解锁
  3. 为什么要解锁 Bootloader?
  4. 开始之前
  5. 前提条件
  6. 启用开发者选项
  7. 启用 USB 调试和 OEM 解锁
  8. Samsung设备
  9. Galaxy S、A、Z、Note、Tab S 系列
  10. OnePlus设备
  11. OnePlus 7/8/9/10/11/12/13 系列
  12. Xiaomi/Redmi/POCO 设备
  13. Mi Unlock Tool 与 7 天等待期
  14. Google Pixel 设备
  15. Pixel 6/7/8/9 系列
  16. 其他品牌
  17. Sony Xperia
  18. Motorola
  19. Realme
  20. Oppo 和 Vivo
  21. 各品牌对比汇总
  22. 常见问题排查
  23. 设备无法识别
  24. Fastboot 命令无效
  25. OEM 解锁选项灰色
  26. 解锁命令失败
  27. 真实客户场景
  28. 结论

Bootloader 是硬件与Android之间的守门人:它是开机后运行的第一段软件,负责校验固件签名,并把控制权交给内核。锁定 Bootloader 是Android验证启动(Verified Boot)安全模型的基础;解锁 Bootloader 则是 Root、安装第三方 Recovery 和刷第三方 ROM 的基础。这篇 2026 年的指南会讲清什么是 Bootloader、为什么以及如何解锁、各大Android厂商的具体流程,常见问题的排查(尤其是令人头疼的“OEM 解锁灰色”),以及解锁前必须了解的保修与安全取舍。

什么是 Bootloader?

Bootloader 是设备开机时运行的第一段软件,职责包括:

  1. 初始化硬件(CPU、内存、基础外设)
  2. 校验固件签名(启用 Android Verified Boot 的设备上包括 boot 镜像、vendor 和 system)
  3. 把控制权交给内核
  4. 再由内核启动 Android

在Android中,Bootloader 的代码存放在受保护的闪存分区里(通常是 aboot 或 bootloader 分区)。它实现了 Android Verified Boot(AVB),也就是确保只有厂商签名的固件才能启动的验证启动模型。

Bootloader 锁定与解锁

状态表现
已锁定只有厂商签名的固件能启动;AVB 完全生效;每次开机都校验签名
已解锁不论签名,任何固件都能启动;每次开机显示 AVB 警告;可刷入修改过的系统镜像

这个状态记录在受保护的闪存中,以下几方可以检测到:

  • Bootloader 本身(控制启动策略)
  • Android系统(通过 Build 属性暴露,Play Integrity 会检查)
  • 使用 Play Integrity / SafetyNet API 的应用(DEVICE 判定)

为什么要解锁 Bootloader?

  • Root:Magisk 需要修改 boot 镜像,而锁定的 Bootloader 会拒绝启动它
  • 第三方 Recovery:安装 TWRP/OrangeFox 需要解锁 Bootloader
  • 第三方 ROM:安装 LineageOS、GrapheneOS、Pixel Experience 需要解锁
  • 第三方内核:性能或省电调校内核需要解锁
  • 高级备份:通过 TWRP 做完整的 Nandroid 备份,需要解锁并刷入第三方 Recovery
  • 软砖救砖:部分品牌通过 fastboot 刷回官方固件需要解锁
  • 降级官方固件:撤销厂商更新往往需要解锁

开始之前

前提条件

  • USB-C 数据线(支持数据传输,不能只支持充电)
  • 装有 Android Platform Tools 的电脑(adb、fastboot)
  • 部分品牌需要的专用工具(Xiaomi用 Mi Unlock Tool,Samsung用 Odin)
  • 已备份所有数据(照片、文档、WhatsApp、应用数据)
  • 稳定的网络(部分厂商授权步骤需要联网)

启用开发者选项

Settings → About phone → 连续点按Build number 7 次,直到出现“You are now a developer”提示。

启用 USB 调试和 OEM 解锁

Settings → System → Developer options:

  • 开启USB debugging
  • 开启OEM Unlocking

如果 OEM 解锁是灰色的,请看下面的排查部分。

Samsung设备

Galaxy S、A、Z、Note、Tab S 系列

Samsung不使用标准 fastboot,而是用下载模式 + Odin(macOS/Linux 上用 Heimdall)。

步骤:

  1. Settings → Developer options → 开启 OEM Unlocking + USB Debugging + Allow OEM unlock
  2. 连接 Wi-Fi 并登录 Google 账号,至少等待 7 天(Samsung防盗冷却期)
  3. 关机后按住音量下 + Bixby/电源键 + 插入 USB 线(2024 年及以后的机型);旧机型用音量下 + 音量上 + 电源键
  4. 出现下载模式界面(黑底蓝/黄字)
  5. 出现提示时,长按音量上键确认 OEM 解锁
  6. 此时 Knox 0x1 被永久置位
  7. 设备恢复出厂设置并重启,进入已解锁状态

解锁后,Samsung机型的 Root 要用 Odin + Magisk 修补过的 AP 固件,详见我们的Samsung Galaxy Root 指南。

OnePlus设备

OnePlus 7/8/9/10/11/12/13 系列

使用标准 fastboot 流程。

bash
# Settings → Developer options → enable OEM Unlocking + USB Debugging
# Reboot to fastboot
adb reboot bootloader

# Verify device detected
fastboot devices

# Unlock bootloader
fastboot oem unlock

# On-device prompt to confirm — long-press Volume Up
# Device factory-resets and reboots unlocked (3-5 minutes)

美国 T-Mobile 运营商锁定版OnePlus已禁用 OEM 解锁。OxygenOS 14+ 的具体情况请看我们的OnePlus 12/13 指南。

Xiaomi/Redmi/POCO 设备

Mi Unlock Tool 与 7 天等待期

Xiaomi在 fastboot 之外增加了一层厂商授权。

步骤:

  1. Settings → About phone → 连续点按 MIUI/HyperOS 版本 7 次 → 启用开发者选项
  2. Settings → Additional settings → Developer options → 开启 OEM Unlocking + USB Debugging + Mi Unlock status
  3. 把Mi Account绑定到设备(Settings → Mi Account)
  4. 等待 7 天(新固件延长到 168 小时以上,部分 2026 固件延长到 360 小时以上)
  5. 从 en.miui.com 下载 Mi Unlock Tool
  6. 用同一个Mi Account登录 Mi Unlock Tool
  7. 把设备重启到 fastboot 模式
  8. 连接设备,在 Mi Unlock Tool 中点击Unlock
  9. 等待完成,设备会恢复出厂设置并解锁

7 天等待期由服务器端强制执行,无法绕过。

Google Pixel 设备

Pixel 6/7/8/9 系列

解锁最容易的品牌,使用标准 fastboot 流程。

bash
adb reboot bootloader
fastboot devices
fastboot flashing unlock      # newer Pixel command
# OR
fastboot oem unlock           # older Pixel command

# On-device prompt — Volume Down to highlight Unlock; Power to confirm
# Device factory-resets and reboots unlocked

其他品牌

Sony Xperia

Sony在 developer.sony.com 提供官方解锁门户:提交 IMEI,通过邮件获取解锁码,然后执行 fastboot oem unlock 0x<code>。部分 Xperia 机型解锁后相机画质会下降(DRM 密钥失效影响部分计算摄影功能),请按具体机型确认。

Motorola

Motorola在 en-us.support.motorola.com/app/standalone/bootloader 提供官方解锁门户。用 IMEI 申请,获取解锁码,然后执行 fastboot oem unlock <code>。厂商配合度高。

Realme

Realme 需要通过In-Depth Test(In-Depth Test),由社区酌情审批。Settings → About phone → version → 连续点按 version 5 次 → 进入 DeepTest mode → 申请。审批约需 3 天,通过后即可使用 fastboot oem unlock。

Oppo 和 Vivo

主流品牌中限制最严的。许多机型在当前固件上基本无法 Root。部分较老的机型可能可以通过品牌专用的商业工具解锁。

各品牌对比汇总

2026 年各品牌 Bootloader 解锁难度。Pixel、OnePlus、Motorola、Sony比较配合;Samsung多了 Knox 永久熔断;Xiaomi多了 7 天等待;Realme 多了In-Depth Test审批;Oppo/Vivo 基本封闭。
品牌 流程难度 等待期 说明
Pixel 简单 无 最配合;标准 fastboot
OnePlus 简单 无 标准 fastboot;美国 T-Mobile 锁定版除外
Motorola 简单 数小时(门户) 官方解锁门户;配合度高
Sony 简单 数小时(门户) 官方门户;部分机型有相机 DRM 问题
Samsung 中等 7 天(防盗) Knox 0x1 永久置位;用 Odin 而非 fastboot
Xiaomi/POCO 中等 7 天(绑定Mi Account) 必须用 Mi Unlock Tool;服务器端强制
Realme 困难 约 3 天(In-Depth Test) 社区酌情审批
Oppo/Vivo 非常困难 不定 多数机型在当前固件上基本无法 Root

常见问题排查

设备无法识别

  • 重新安装 ADB/fastboot 驱动(Windows)
  • 换一根 USB 线(要支持数据传输,不能只能充电)
  • 换一个 USB 口(USB 2.0 有时比 3.0 更稳定)
  • Samsung设备:单独安装Samsung USB 驱动

Fastboot 命令无效

  • 确认设备处于 fastboot 模式(不是 Recovery,也不是下载模式)
  • fastboot devices 应能列出设备;如果为空,说明是驱动问题
  • Samsung设备:fastboot 基本不适用,请用 Odin

OEM 解锁选项灰色

  • 从首次登录起等待 7 天(Samsung及部分品牌)
  • 检查运营商锁定状态(美国 T-Mobile 版Samsung无法解锁)
  • Xiaomi设备:先绑定Mi Account,再等待 7 天
  • 已加入企业 MDM 的设备:请联系 IT 管理员
  • 部分地区或固件:被硬性锁定,无法解锁

解锁命令失败

  • 该品牌用错了 fastboot 命令(oem unlock 与 flashing unlock)
  • 未满足防盗冷却期
  • 运营商锁定的固件
  • 工具版本过旧(请更新 fastboot 或 Mi Unlock Tool)

真实客户场景

  • 孟加拉国客户 + Pixel 7 + 首次解锁:最简单的情况,30 分钟解决
  • 印度客户 + Xiaomi Redmi Note 13 + Mi Unlock Tool:7 天等待期加工具解锁,事先说明了完整时间线
  • 英国客户 + Samsung S23 + 担心 Knox:操作前先讨论了 Knox 的影响,客户接受后顺利解决
  • 巴基斯坦客户 + Realme + In-Depth Test审批:全程约 4 天,已提前说明预期
  • 欧盟客户 + Sony Xperia + 担心相机 DRM:说明了 DRM 的取舍,客户接受

结论

解锁 Bootloader 是 Root、安装第三方 Recovery 和刷第三方 ROM 的基础步骤,是否解锁决定了之后能做什么。各品牌的难度差别很大:Pixel、OnePlus、Motorola、Sony比较配合;Samsung多了 Knox 永久熔断;Xiaomi多了 7 天等待;Realme 多了In-Depth Test审批;Oppo/Vivo 基本封闭。继续之前,请根据你的具体使用场景,判断这些代价能否接受:保修失效、验证启动被削弱,以及Samsung机型上无法恢复的品牌专属损失。更多品牌细节请看我们的完整 Bootloader 解锁指南,解锁之后怎么做请看Android Root 指南。需要专业服务,请看我们的Android Root 服务,或通过 WhatsApp(wa.me/WhatsApp)或 Telegram(t.me/DroidRooter)联系我们。

常见问题

什么是 Bootloader?

Bootloader 是设备开机后运行的第一段软件,早于 Android 系统加载。它负责校验固件(boot 镜像、system、vendor 分区)的完整性,再把控制权交给内核,由内核启动 Android。默认情况下,Android设备的 Bootloader 处于锁定状态,只允许启动由设备厂商加密签名的固件镜像。这能防止固件被擅自改动:如果有人把你的 boot 镜像换成恶意版本,锁定的 Bootloader 会拒绝启动它。锁定的 Bootloader 是 Android Verified Boot(AVB)的基础,这套验证启动安全模型用于防范固件层面的篡改。解锁 Bootloader 就是移除这项限制,之后 Bootloader 会启动任何固件,无论是否有签名。这是 Root(需要修改 boot 镜像)、安装第三方 Recovery(TWRP)和刷第三方 ROM 的前提。解锁是个重要的决定:它削弱了设备的验证启动安全模型,换来的是用户对设备的控制权。

Bootloader 锁定和解锁有什么区别?

锁定的 Bootloader:只有厂商签名的固件能启动;验证启动完全生效;每次开机都强制校验 Android Verified Boot 签名;部分硬件绑定功能(Samsung Knox、Pixel Titan-M 认证、银行应用的 STRONG_INTEGRITY)以完整的安全模式工作。已解锁的 Bootloader:不论签名,任何固件都能启动;验证启动实际上被关闭(每次开机显示警告);可以刷入修改过的系统镜像(Magisk 修补的 boot.img、第三方 ROM);部分硬件绑定功能会永久或部分失效(Samsung Knox 在首次解锁时置为 0x1;银行应用可能通过 Play Integrity 的 DEVICE 判定检测到解锁状态)。系统和使用 Play Integrity / SafetyNet API 的应用都能检测到解锁状态:即使设备当前运行的是未改动的官方固件,“已解锁”也是一个独立于“运行未签名固件”的状态。这就是为什么在重新锁定并刷回官方固件的Samsung手机上,Samsung Pay 依然无法使用:设备通过了“当前固件完整性”检查,但没有通过“是否曾经解锁”的检查(Knox 0x1)。

为什么要解锁 Bootloader?

常见原因:(1) Root:Magisk 需要修补 boot 镜像,而锁定的 Bootloader 会拒绝启动它。(2) 第三方 Recovery:安装 TWRP/OrangeFox 需要解锁 Bootloader。(3) 第三方 ROM:安装 LineageOS、GrapheneOS、Pixel Experience 需要解锁 Bootloader(通常还要有第三方 Recovery)。(4) 第三方内核:刷入性能或省电调校内核需要解锁。(5) 高级备份:通过 TWRP 做完整 Nandroid 备份,需要解锁并刷入第三方 Recovery。(6) 降级官方固件:部分厂商固件更新必须解锁 Bootloader 并强制刷机才能撤销。(7) 维修场景:部分品牌通过 fastboot 刷回官方固件来修复软砖,需要解锁 Bootloader。代价是验证启动被削弱、保修失效以及对银行应用的影响,这和 Root 的代价相同,因为 Root 正是以此为前提。

“OEM 解锁”选项灰色是什么意思?

如果 Settings → Developer options 中的 OEM 解锁开关是灰色的,可能是以下原因之一:(1) 防盗冷却期:部分品牌(尤其是Samsung)要求设备登录 Google 账号并联网满 7 天,才允许 OEM 解锁。等满 7 天再检查。(2) 运营商锁定固件:美国 T-Mobile 版Samsung以及其他一些美国/欧洲运营商定制版,固件里已硬性禁用 OEM 解锁。不改固件就无法解锁(难度很高,通常有变砖风险)。(3) 厂商策略锁:部分Xiaomi/Realme 地区版本需要先通过厂商侧授权(Mi Unlock Tool / In-Depth Test),OEM 解锁开关才可用。(4) 受 Knox 保护的企业设备:加入企业 MDM 的设备,OEM 解锁可能被企业策略锁定。(5) 个别市场或地区:因地区法规而被硬性锁定,极为罕见。对大多数消费级设备来说:等 7 天,检查运营商锁定状态,再按品牌对应的厂商授权流程操作。

解锁 Bootloader 会使保修失效吗?

厂商保修:基本上都会失效,解锁 Bootloader 是常规的保修失效触发条件。各品牌的具体情况:Samsung在首次解锁时永久置位 Knox 0x1,之后即使重新锁定,Samsung Pay 和Secure Folder也永远无法使用。OnePlus的解锁政策可回退:重新锁定并刷回官方固件,可以恢复硬件问题的保修资格,不过OnePlus会保留记录。Xiaomi/POCO 与OnePlus类似:重新锁定并刷回官方固件,通常能恢复保修资格。Pixel:Google 的政策是解锁即失效,但 Google 服务中心处理硬件缺陷时有时会通融,比Samsung宽松。Motorola:官方政策是失效,实际中服务中心常常受理硬件问题。欧盟消费者法(《货物销售指令》)赋予欧盟购买者独立于厂商保修的硬件缺陷法定权利:在法定保修期内,无论 Bootloader 状态如何,厂商都必须履行。

解锁后还能重新锁定 Bootloader 吗?

大多数品牌可以,但有几点要注意:(1) 多数品牌支持用 fastboot oem lock 或 fastboot flashing lock 重新锁定。重新锁定前必须先刷回官方固件;带着第三方固件去锁定会变砖。(2) 重新锁定不能把Samsung的 Knox 恢复到 0x0(Knox 是硬件熔断位,不可逆)。(3) 重新锁定通常能让大多数应用恢复 Play Integrity 的 DEVICE 判定,但Samsung Knox 绑定的功能除外。(4) 部分品牌(Pixel)会把解锁历史记录在固件元数据中,重新锁定后依然存在,技术较复杂的银行应用有时能检测到曾经解锁。(5) 就保修而言,重新锁定并刷回官方固件有时有用,但不保证能享受保修:厂商服务中心有时能检测到曾经解锁。正确的理解是:重新锁定在技术上可行,在某些场景下有用,但并不能完全撤销解锁这个决定,只是部分回退。